Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-10400 — إثبات مفهوم لاستغلال CVE-2024-10400، وهي ثغرة حقن SQL أعمى قائمة على الوقت في إضافة Tutor LMS الخاصة بووردبريس، مما يسمح للمهاجمين غير المصادق عليهم باستخراج معلومات حساسة من قاعدة البيانات. | Kitploit
أدوات/GitHubGitHub/k0ns0l/cve-2024-10400
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubk0ns0l/cve-2024-10400

CVE-2024-10400

إثبات مفهوم لاستغلال CVE-2024-10400، وهي ثغرة حقن SQL أعمى قائمة على الوقت في إضافة Tutor LMS الخاصة بووردبريس، مما يسمح للمهاجمين غير المصادق عليهم باستخراج معلومات حساسة من قاعدة البيانات.

عرض المستودع
4منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-10400

إن إضافة Tutor LMS الخاصة بـ WordPress معرّضة لحقن SQL عبر معامل 'rating_filter' في جميع الإصدارات حتى 2.7.6 [الإصدارات <= 2.7.6] وذلك بسبب عدم كفاية التهريب (escaping) للمعامل المقدَّم من المستخدم وعدم وجود تحضير كافٍ لاستعلام SQL الموجود. وهذا يتيح للمهاجمين غير المصادقين إلحاق استعلامات SQL إضافية بالاستعلامات الموجودة بالفعل، والتي يمكن استخدامها لاستخراج معلومات حساسة من قاعدة البيانات.

لمزيد من التفاصيل، راجع استشارة NVD.

ملاحظة: يستغل هذا الثغرة فحص حقن SQL أعمى قائم على الوقت مع حد زمني قدره 5 ثوانٍ. إذا تجاوز زمن الاستجابة 5 ثوانٍ، يتم تأكيد أن الهدف معرّض للثغرة.

إخلاء مسؤولية: تُقدَّم هذه المعلومات لأغراض تعليمية وبحثية فقط. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذه المعلومات.

الاستخدام

root@kitploit:~
python3 CVE-2024-10400.py -u https://example-site.com/wordpress -user admin -p password123
تنزيل الأداة